259 ЦФА

Главная / Статьи

Ключевые отличия программных интерфейсов (API) у разных операторов ЦФА

Ключевые отличия программных интерфейсов (API) у разных операторов ЦФА

Программный интерфейс (API) — это то, что позволяет автоматизировать операции с ЦФА: получать котировки, размещать заявки, выгружать выписки, интегрировать платформу с ERP-системой. Для корпоративных инвесторов и профессиональных участников API — не роскошь, а необходимость. Без него каждый инвестор работает вручную через веб-интерфейс, что неприемлемо при управлении портфелем из десятков выпусков.

Пять лицензированных операторов — Атомайз, Лайтхаус, Сбер, Токеон, Альфа-Банк — предлагают API, но подходы к его реализации существенно различаются. Это создаёт проблему интеграции: корпорация, работающая с ЦФА на нескольких платформах, вынуждена адаптировать код под каждую.

Сравнение API операторов

КритерийАтомайзЛайтхаусСберТокеонАльфа-Банк
ФорматREST + WebSocketRESTREST (внутри Сбера)REST + SBISREST
ДокументацияОткрытая, на сайтеОткрытая, SwaggerВнутренняя (по запросу)ОткрытаяПо запросу
АутентификацияOAuth 2.0 + КЭПAPI-ключ + КЭПЕСИА + токенAPI-ключOAuth 2.0 + КЭП
Стакан заявокДа (WebSocket)Да (WebSocket)ОграниченноДаОграниченно
ВыпискиДа, в JSON/XMLДа, в JSONДа, в PDF (для клиента)Да, в JSON/XMLДа, в JSON
Rate limits100 req/min200 req/minИндивидуально150 req/minИндивидуально
Webhook-уведомленияДаДаНетДаНет

Аутентификация

Атомайз и Альфа-Банк используют OAuth 2.0 с подтверждением через квалифицированную электронную подпись. Сначала клиент получает access token через авторизационный сервер, затем использует его в заголовке каждого запроса. Токен ограничен по времени (обычно 1 час) и scope (набор разрешений).

Лайтхаус и Токеон работают с API-ключами — статическими строками, привязанными к аккаунту. Это проще для интеграции, но менее безопасно: утечка API-ключа даёт полный доступ без дополнительных проверок. Оба оператора требуют подписывать критические операции (заявки на покупку/продажу) КЭП.

Сбер использует внутреннюю аутентификацию через ЕСИА, что делает его API доступным Сначала клиентам-организациям, уже зарегистрированным в экосистеме Сбера.

Основные эндпоинты

Общий набор функций, доступный через API всех операторов:

  • GET /wallets — список кошельков инвестора с балансами.
  • GET /offers — активные заявки на покупку/продажу (стакан).
  • POST /orders — размещение заявки на покупку/продажу.
  • GET /issues — перечень выпусков ЦФА с параметрами.
  • GET /issues/{id}/terms — условия конкретного выпуска.
  • GET /statements — выписка из реестра.

Различия — в деталях. Атомайз предоставляет endpoint для получения истории транзакций с пагинацией и фильтрацией по датам. Лайтхаус добавляет endpoint для голосования по решениям, связанным с выпуском. Токеон интегрирован с СБИС, что даёт доступ к документообороту.

Интеграция с ERP

Для корпоративных инвесторов ключевая задача — интеграция API ЦФА с бухгалтерскими системами (1С, SAP). Атомайз и Лайтхаус предоставляют готовые коннекторы для 1С. Сбер и Альфа-Банк предлагают интеграцию через свои корпоративные сервисы. Токеон — через СБИС.

Практически это позволяет автоматически:

  • Отражать покупку ЦФА как финансовое вложение в 1С.
  • Формировать проводки при погашении и получении купона.
  • Выгружать данные для налогового учёта.

Часто задаваемые вопросы

Вопрос: Доступен ли API для физического лица — неквалифицированного инвестора?

Ответ: Как правило, нет. API предназначен для юридических лиц и индивидуальных предпринимателей. Физические лица работают через мобильные и веб-приложения.

Вопрос: Сколько стоит доступ к API?

Ответ: У Атомайза и Лайтхауса — бесплатно, но с rate limits. Для корпоративных клиентов возможен платный тариф с повышенными лимитами и приоритетной поддержкой. У Сбера и Альфа-Банка — тарифы обсуждаются индивидуально.

Вопрос: Можно ли получать котировки в реальном времени через API?

Ответ: Да, через WebSocket-подключение у Атомайза и Лайтхауса. REST API обновляется с задержкой 1–5 секунд.

Источники